OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

API Admin și jurnale de audit pentru platforma API

Obțineți jurnale de audit și efectuați acțiuni de administrare în organizația dvs. API Platform.

Actualizat: 11 days ago

Capabilitățile API-ului de administrare

API-ul de administrare le permite proprietarilor organizațiilor din Platforma API și echipelor de securitate să își gestioneze programatic organizațiile, să aplice politici de administrare a identității și accesului și să respecte cerințele de securitate și conformitate.

Cu API-ul de administrare, aceștia pot:

  • Să afișeze, să creeze, să preia și să șteargă invitații dintr-o organizație din Platforma API.

  • Să afișeze, să creeze, să actualizeze, să preia și să șteargă utilizatori dintr-o organizație din Platforma API.

    • Să actualizeze rolurile utilizatorilor dintr-o organizație din Platforma API.

  • Să afișeze, să adauge, să actualizeze, să preia și să arhiveze proiecte dintr-o organizație din Platforma API.

  • Să afișeze, să adauge, să preia și să elimine utilizatori dintr-un proiect.

  • Să afișeze, să creeze, să preia și să șteargă conturi de serviciu dintr-un proiect.

  • Să afișeze, să preia și să șteargă chei API dintr-un proiect.

  • Să afișeze, să creeze, să preia și să șteargă chei de administrator dintr-o organizație din Platforma API.

Pentru mai multe informații, consultați documentația API-ului de administrare.

Cum creez o cheie de administrator pentru o organizație din Platforma API?

Proprietarii organizațiilor din Platforma API pot crea chei de administrator pentru organizație în setările organizației din Platforma API. Selectați Creați o cheie de administrator nouă, apoi alegeți permisiunile necesare integrării.

Cheile de administrator ale organizației din Platforma API sunt distincte de cheile de administrator ale spațiului de lucru ChatGPT, create în Consola de administrare. Pentru cheile spațiului de lucru, consultați: Gestionarea cheilor de administrator în Consola de administrare.

Pentru mai multe informații, consultați documentația API-ului de administrare.

Admin keys page listing organization admin API keys with a Create new admin key button

Cine poate utiliza cheile API de administrare?

Numai proprietarii organizațiilor din Platforma API pot crea chei de administrator pentru organizație. Cheile API de administrare pot autentifica solicitările către API-ul de administrare folosind domeniile de gestionare necesare. Unele puncte finale pentru Grupuri și Roluri necesită domenii de aplicare care nu sunt incluse în Administrarea organizației. Dacă o solicitare returnează o eroare privind lipsa unui domeniu de aplicare, verificați permisiunile necesare pentru punctul final și contactați Asistența OpenAI înainte de a acorda acces extins.

Aflați mai multe despre rolurile utilizatorilor din organizațiile din Platforma API.

Pot recupera datele pe care le-am șters cu API-ul Admin?

Datele șterse nu pot fi recuperate. Acest API nu oferă capacitatea de a șterge date înregistrate pentru audit sau securitate în cadrul OpenAI. Toate solicitările autentificate către acest API sunt înregistrate în scopuri de securitate și conformitate. Când un element este șters folosind acest API, acesta este eliminat și din toți indecșii interni de căutare și preluare.

Cât timp îmi păstrează OpenAI datele după ce le șterg cu API-ul Admin?

Datele sunt păstrate intern cel mult 30 de zile după o solicitare de ștergere.

Mi-am pierdut cheia API Admin - cum o recuperez?

Dacă o cheie API este pierdută, aceasta nu poate fi recuperată. Vă sugerăm să ștergeți cheia anterioară din cheile dvs. de administrare și să creați una nouă.

Capabilitățile înregistrării în jurnalul de audit

API-ul pentru jurnalele de audit oferă echipelor de securitate o evidență imuabilă a activității administrative din organizațiile din Platforma API. Aceste jurnale pot ajuta la identificarea problemelor de securitate, a riscurilor de conformitate și a lacunelor din procedurile operaționale. Puteți urmări:

  • Ciclul de viață al cheilor API — crearea, actualizarea și ștergerea.

  • Invitațiile pentru conturi — când au fost trimise, acceptate sau șterse.

  • Ciclul de viață al utilizatorilor și conturilor de serviciu — crearea, actualizarea, ștergerea, atribuirea rolurilor și modificarea acestora.

  • Încercările nereușite de conectare și deconectare.

  • Actualizările setărilor organizației din Platforma API.

  • Ciclul de viață al proiectelor — crearea, actualizarea și arhivarea.

Pentru mai multe informații, consultați documentația despre înregistrarea în jurnalul de audit.

Cum activez înregistrarea în jurnalul de audit pentru organizația mea din Platforma API?

După activare, înregistrarea în jurnalul de audit nu poate fi dezactivată din setările organizației. Un proprietar al organizației din Platforma API trebuie să contacteze Asistența OpenAI pentru a solicita o modificare.

Proprietarii organizațiilor din Platforma API pot activa înregistrarea în jurnalul de audit din setările organizației din Platforma API > Controale pentru date > Păstrarea datelor. În secțiunea Înregistrare în jurnalul de audit, selectați Activați și salvați modificările.

Pentru mai multe informații, consultați documentația despre înregistrarea în jurnalul de audit.

Data controls Data retention tab with API call logging set to Enabled per call

Cine poate utiliza cheile API pentru jurnalul de audit?

Numai proprietarii organizațiilor din Platforma API pot crea o cheie de administrator pentru organizație. Pentru a accesa jurnalele de audit, creați o cheie cu Domeniul de aplicare pentru jurnalele de audit setat la Citire și utilizați-o cu API-ul pentru jurnalele de audit. Înregistrarea în jurnalul de audit trebuie activată înainte ca datele acestuia să devină disponibile.


Aflați mai multe despre rolurile utilizatorilor din organizațiile din Platforma API.

Cât timp sunt păstrate jurnalele de audit API Platform?

În prezent, jurnalele de audit API Platform nu au o perioadă fixă de păstrare sau un TTL configurat. OpenAI păstrează aceste jurnale de audit pe baza eforturilor rezonabile atât timp cât rămân disponibile, dar nu garantează disponibilitatea permanentă.

Deoarece jurnalele de audit pot fi utile pentru securitate, conformitate și revizuire administrativă pe termen lung, OpenAI nu le șterge automat după un interval fix scurt. Clienții care au nevoie de jurnale de audit pentru propriile politici de păstrare, conformitate sau eDiscovery ar trebui să exporte și să stocheze copii în propriile sisteme.

Jurnalele de audit API Platform înregistrează evenimente administrative și de configurare a organizației, cum ar fi modificările aduse utilizatorilor, proiectelor, cheilor API, conturilor de serviciu și setărilor organizației. Acestea sunt separate de conținutul clienților din solicitările și răspunsurile API.

Zero date păstrate afectează jurnalele de audit API Platform?

Nu. Zero date păstrate nu modifică disponibilitatea, comportamentul de păstrare sau conținutul evenimentelor din jurnalele de audit API Platform.

Zero date păstrate se aplică păstrării conținutului clienților pentru utilizarea API și controalelor de monitorizare a abuzului. Jurnalele de audit API Platform sunt metadate administrative/de configurare despre organizație și sunt disponibile indiferent dacă Zero date păstrate este activat.

A fost util acest articol?